2021黑盾杯线下渗透一记

怎么说呢,比完赛,我感觉我挺XX的,原本能混到前面的(指排名),赛前没好好看比赛文档,以为靶机只有一台,于是发了疯似地在那靶机里找线索😅,先是注入,再然后数据库里写Shell😅,渗透进去后传了个cmd弹了个CS回来,然后我以为所有的Flag都在那机子里边,在那里边渗透半天,赛后才知道有好几台机子,这里充分说明了有个细心的队友是有多么重要,说出来你可能不信,我们队伍为了上传一个WebShell在那里捣鼓半天,队友没Shell是最好笑的,最后在我硬盘里找了一条上古Shell才写进去

Read more

PHP反序列化漏洞(上)

阅读需知:本文从作者主观意见出发,如有不合适的地方,如:文章内容错误、文章排版混乱、逻辑思维混乱,请第一时间在文章评论区留言。

今天👴来写PHP反序列化漏洞,PHP作为👴认为的(世界上最好的语言),必定存在着世界上最好的漏洞

请注意

这是一篇没有(下)的文章,Q:为什么没有? A:因为我懒

Read more

XMUTCTF 2021 Writeup 0x2

Rank2

某校校赛,放到博客上水水,(为什么要水?题目很基础,对CTF感兴趣的可以看看)

文章篇幅过长,分为0x1和0x2

Read more

XMUTCTF 2021 Writeup 0x1

Rank2

某校校赛,放到博客上水水,(为什么要水?题目很基础,对CTF感兴趣的可以看看)

Read more

重整一下我家的网络

很早就想重整一下家里的网络,毕竟服务器和各种设备(监控、硬碟机、交换机…)都在家里,一开始是在今年年初提出的,可惜那时候整的不怎么样(资金不足、设备损坏等等原因),现在资金够了,该买的也买了,就随便写写吧。

Read more

重整一下我家的网络 v1.0 (Dragon)

很早就想重整一下农村家里的网络,毕竟服务器和种种设备(监控、硬碟机、交换机…)都在家里,年初做了一版,简单画了张拓扑,可惜那时候整的不怎么样(资金不足、设备损坏等等原因),现在资金够了,该买的也买了,就随便写写吧。

Read more

Pwn笔记 - 栈溢出简单学习

栈的介绍

栈是一种只能从表的一端存取数据且遵循 “先进后出”/“后进先出 (Last in First Out) “ 原则的线性存储结构,主要操作有入栈(push)出栈(pop),往上叫栈顶,往下叫栈底

img

在汇编中栈入栈和出栈的操作形式,先从ESP/RSP/SP寄存器(栈指针)指向的内存中读取数据写入其他内存地址或者基础,再根据不同的系统架构将栈指针的数值增加4(32位)或者增加8(64位)

Read more